*TwitterのOAuth問題 [#root]

OAuth自体の問題というよりはTwitter側の独自実装との兼ね合いで問題になったような話。

//**本拠地 [#home]
//**Android Developers Blog [#devblog]
//**まとめ [#summary]
//-[[wikipedia:]]
//**関連記事 [#related]
//**Tips [#tips]
//**News [#news]
//**Books [#books]
//#amazon(,left)
//#amazon(,clear)
**あとでまとめる [#atode]
-[[TwitterのOAuth脆弱性:http://www.slideshare.net/nekoruri/20130301-twitter-oauthvulnerability]]~
よく纏まっている。現行の仕様だとPIN入力しか対応策はナサゲ。クライアントアプリ向けの仕様ではない気はするけどね>OAuth。

-[[TwitterのOAuthの問題まとめ:https://gist.github.com/mala/5062931]]
-[[特定のクライアントを許可している Twitter ユーザーの Token Credentials を入手する攻撃 - ひだまりソケットは壊れない:http://vividcode.hatenablog.com/entry/twitter-oauth-vulnerability]]




//**Amazon [#amazon]
Key : [[webapi/Twitter]]

//-----
//#ls


// EOF